Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

PW管理甘いサーバ狙うランサム、直接ログインして暗号化 - IPAに被害相談

サーバを利用するクライアント端末にランサムウェアの被害もなく、サーバで利用していたアカウントのパスワード管理が甘く、外部の攻撃者が正規利用者になりすましてログインし、ランサムウェアを実行した可能性がある。

いずれの被害も「Windows Server」の利用者で発生したものだが、パスワードの管理不備に起因しており、IPAではプラットフォームに関係なく被害が生じる可能性があると指摘。

サーバのアカウントに堅牢なパスワードを用い、他サービスで利用するパスワードの「使い回し」を行わないよう警鐘を鳴らすとともに、複数利用者によるパスワードの共有を避けたり、サーバへのアクセスを制限するなど、対策を講じるよう注意を呼びかけている。

(Security NEXT - 2017/04/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

まもなくGW - 長期休暇に備えてセキュリティ対策の再確認を
「VMware ESXi」も標的とするランサムウェア「Akira」に警戒を
再委託先における2023年2月のランサム被害を公表 - 国交省
サーバがランサム被害、UTMの設定不備を突かれる - CRESS TECH
ランサム被害、本番環境への影響がないことを確認 - フュートレック
先週注目された記事(2024年3月31日〜2024年4月6日)
個情委、人事労務サービスのMKシステムに行政指導 - 報告は3000件超
ランサム被害で情報流出のおそれ、調査を継続 - フュートレック
初期侵入から平均62分で横展開を開始 - わずか2分のケースも
サイバー攻撃で狙われ、悪用される「正規アカウント」